ACCESS DENIED – someone Cryptowalled my Network!
Siegfried Schauer, IKARUS Security Software GmbHSiegfried Schauer, IKARUS Security Software GmbH: Grundsätzlich wird Ransomware nach wie vor verallgemeinert und als nicht ernst zu nehmend angesehen. Was mit einem schlechten Defacement des Computer-Desktops in Form einer „Polizeiwarnung“ begann ist mittlerweile eines der lukrativsten Geschäfte für Cyberkriminielle. War es anfangs noch einfach Ransomware zu entfernen, ist es mittlerweile eine echte Herausforderung für Malware Analysten weltweit. Der Aufwand den Hacker betreiben und das daraus resultierende Produkt wird immer komplexer weiterentwickelt und mit neuen Features Versehen.
Ein Beispiel daraus: Cryptowall und TeslaCrypt verschlüsseln Unternehmens Netzwerke trotz Sicherheitsvorkehrungen. In meinem Vortrag zeige ich die Vorgehensweise und den rasanten Anstieg dieser CryptoLocker Klone.